BESUPPLYинтегратор кибербезопасности · Астана Консультация

Главная / Услуги / MDR

MDR: управляемое обнаружение, расследование и реагирование

Аналитики круглосуточно работают с телеметрией EDR, SIEM и других подключённых источников, проверяют инциденты и выполняют действия по согласованным плейбукам. Threat Hunting дополняет поток детектов поиском по гипотезам MITRE ATT&CK.

Почему автоматики недостаточно

Не все действия дают готовый алерт

Легитимные инструменты и учётные записи могут использоваться в цепочке атаки. Поиск по гипотезам дополняет автоматические правила и помогает проверить слабые сигналы.

Алерту нужна проверка

Команда MDR круглосуточно уточняет контекст, отделяет ложные срабатывания от инцидентов и действует в пределах согласованных полномочий.

Нужна редкая экспертиза

Сервис даёт доступ к Threat Hunting, форензике и анализу вредоносного ПО без формирования каждой роли внутри компании.

Что входит

  • Проактивный поиск угроз (Threat Hunting) по гипотезам MITRE ATT&CK
  • Круглосуточное обнаружение и реагирование на инциденты
  • Расследование, форензика и сдерживание за вас
  • Регулярные отчёты: что искали, что нашли, что закрыли
  • Мониторинг DarkNet и профильных ресурсов на предмет утечек данных заказчика
  • Работа поверх EDR/SIEM: ваших или развёрнутых нами

Threat Hunting аналитиками L3

Гипотезы строятся по данным заказчика, MITRE ATT&CK и актуальному контексту угроз; результаты передаются вместе с найденными артефактами и рекомендациями.

Каждый поиск документируется

В отчёте фиксируются гипотеза, охваченные источники, период анализа, находки, ограничения и следующие действия.

Как внедряем

Шаг 01

Консультация и аудит

Разбираем задачу и инфраструктуру. Бесплатно, под NDA.

Шаг 02

Пилотный проект в вашей инфраструктуре

Разворачиваем решение в ограниченном сегменте вашей инфраструктуры. Вы оцениваете результат до подписания контракта.

Шаг 03

Внедрение

Развёртывание, интеграция, настройка политик, обучение.

Шаг 04

Сопровождение

Мониторинг, отчётность, развитие защиты.

Из чего складывается стоимость

Стоимость рассчитывается после определения объёма работ

количество хостов

Цена зависит от числа хостов, подключённых к мониторингу, и глубины покрытия (EDR, сеть, облака).

Частые вопросы

Чем MDR отличается от SOC?

SOC организует мониторинг, триаж, расследование и реагирование в согласованном объёме. MDR делает акцент на управляемом обнаружении, Threat Hunting и действиях в EDR, облаке и других подключённых средствах защиты. Точный состав зависит от договора.

Чем MDR отличается от EDR?

EDR — технологическая платформа на конечных точках. MDR — сервис аналитиков, которые используют телеметрию и функции EDR для расследования и согласованных действий реагирования.

Понадобится ли наш персонал?

Да, нужен владелец сервиса со стороны заказчика и контакты для эскалации. Полномочия MDR-команды, порядок сдерживания и действия ИТ-службы фиксируются в плейбуках.

Обсудить задачу: ответим в течение рабочего дня

Разберём вашу ситуацию, предложим архитектуру и посчитаем стоимость под ваш масштаб. Пока присматриваетесь: посмотрите другие материалы.

Контактные данные нужны только для ответа на ваш запрос.

Или напрямую: +7 775 677 0259 · [email protected]

Другие направления: ОЦИБ (SOC) · Защита от DDoS · DLP · EDR · NGFW · WAF · Пентест · Обучение · Кибер-полигон

Получить консультацию